Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9fc7-rhq3-wm7x

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Apache Jackrabbit Authentication Hijacking Vulnerability

Cross-site request forgery (CSRF) vulnerability in the CSRF content-type check in Jackrabbit-Webdav in Apache Jackrabbit 2.4.x before 2.4.6, 2.6.x before 2.6.6, 2.8.x before 2.8.3, 2.10.x before 2.10.4, 2.12.x before 2.12.4, and 2.13.x before 2.13.3 allows remote attackers to hijack the authentication of unspecified victims for requests that create a resource via an HTTP POST request with a (1) missing or (2) crafted Content-Type header.

Пакеты

Наименование

org.apache.jackrabbit:jackrabbit-webdav

maven
Затронутые версииВерсия исправления

>= 2.4.0, < 2.4.6

2.4.6

Наименование

org.apache.jackrabbit:jackrabbit-webdav

maven
Затронутые версииВерсия исправления

>= 2.6.0, < 2.6.6

2.6.6

Наименование

org.apache.jackrabbit:jackrabbit-webdav

maven
Затронутые версииВерсия исправления

>= 2.8.0, < 2.8.3

2.8.3

Наименование

org.apache.jackrabbit:jackrabbit-webdav

maven
Затронутые версииВерсия исправления

>= 2.10.0, < 2.10.4

2.10.4

Наименование

org.apache.jackrabbit:jackrabbit-webdav

maven
Затронутые версииВерсия исправления

>= 2.12.0, < 2.12.4

2.12.4

Наименование

org.apache.jackrabbit:jackrabbit-webdav

maven
Затронутые версииВерсия исправления

>= 2.13.0, < 2.13.3

2.13.3

EPSS

Процентиль: 58%
0.0036
Низкий

8.8 High

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 9 лет назад

Cross-site request forgery (CSRF) vulnerability in the CSRF content-type check in Jackrabbit-Webdav in Apache Jackrabbit 2.4.x before 2.4.6, 2.6.x before 2.6.6, 2.8.x before 2.8.3, 2.10.x before 2.10.4, 2.12.x before 2.12.4, and 2.13.x before 2.13.3 allows remote attackers to hijack the authentication of unspecified victims for requests that create a resource via an HTTP POST request with a (1) missing or (2) crafted Content-Type header.

CVSS3: 8.8
nvd
больше 9 лет назад

Cross-site request forgery (CSRF) vulnerability in the CSRF content-type check in Jackrabbit-Webdav in Apache Jackrabbit 2.4.x before 2.4.6, 2.6.x before 2.6.6, 2.8.x before 2.8.3, 2.10.x before 2.10.4, 2.12.x before 2.12.4, and 2.13.x before 2.13.3 allows remote attackers to hijack the authentication of unspecified victims for requests that create a resource via an HTTP POST request with a (1) missing or (2) crafted Content-Type header.

CVSS3: 8.8
debian
больше 9 лет назад

Cross-site request forgery (CSRF) vulnerability in the CSRF content-ty ...

EPSS

Процентиль: 58%
0.0036
Низкий

8.8 High

CVSS3

Дефекты

CWE-352